IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> 网络安全 中间人攻击-web欺骗 软件:Burp Suite -> 正文阅读

[网络协议]网络安全 中间人攻击-web欺骗 软件:Burp Suite

  这个攻击的意思是,目标主机A向客户端B发送一个请求,这个请求一开始就被我截获了,截获之后我可以查看请求的内容,请求也是可以篡改的,但是本次实验不涉及这方面。
  我查看了请求之后,把它发给了客户端B,客户端B接收到请求之后,发送一个回复,回复依旧没有直接到到目标主机A,而是到了我这里,我篡改回复包的内容(比如,改了个标题),改完之后,将这个回复包,再发给目标主机A,目标主机A处显示的就是我篡改过的内容
  本次实验中,目标主机A是2003(我开的2003,可以换),客户端用的是一个网址,篡改行为在kali上进行(需要装有Burp Suite)
  1. 先在win7里查IP 地址
    在这里插入图片描述

  2. 打开kali上的Burp Suite
    在这里插入图片描述

  3. 配置代理(点击Proxy—Options)
    在这里插入图片描述

  4. 配置参数,设置监听 在Proxy Listeners里,点击add,端口为8080,Bind to
    address里选择最后一个特殊地址,设置为kali的IP 然后别急着关闭选卡,切换到Request
    handing,选中下图所示的内容,(这个就是透明代理的开关,burpsuoite作为透明代理的开关) 以上两步都完成之后,再OK
    在这里插入图片描述在这里插入图片描述

  5. 在Intercept Client Requests选卡里 点击add 在Match condition里输入网址
    这里的意思是,设置一个透明代理,这个代理的是一个什么东西,这里只设置你访问网址的时候由我代理(这里是request部分)
    在这里插入图片描述这部分配置完成之后,我们可以发现他的框框里多出了一条记录
    在这里插入图片描述

  6. 再往下一个选卡 Intercept Server Responses里 勾选下图的内容,意思是基于以下规则进行拦截
    在这里插入图片描述

  7. 下面,先把截获的开关关掉。在Proxy-Intercept-Intercept is on把它点掉
    在这里插入图片描述

  8. 下面,将刚才设置的证书导出来(注意:确保导出证书之前,截获开关一定是处于关闭状态)。 回到Options里导出证书
    点击Proxy Listencers里的Import/export ca certificate按钮
    弹出的对话框中,我们选择导出(Export)中的第一个选项,然后点击next
    在这里插入图片描述下面的对话框是选择导出的路径,随便你放在哪里,去一个没有中文的文件名,记住保存的路径,点击保存,记住出现的那个路径,然后再next,再close,就导出完成了(这里我放在了
    下载 里,并命名为 121 路径是 /root/下载/121.der)(记得加后缀,证书后缀是.der

    在这里插入图片描述

  9. 回到kali系统里,打开你刚在存放导出证书的文件夹,将其复制到win7中
    如果没法两台虚拟机之间进行复制粘贴,可以先粘贴到物理主机里,再从物理主机粘贴过去
    在这里插入图片描述在这里插入图片描述

  10. 证书已经导到win7里了,证书是浏览器的证书,所以我们要对win7的浏览器进行设置,下面打开火狐浏览器
    浏览器上方一栏的最右端有一个打开应用程序菜单(三条横)的图标,点击,然后选择 设置 在常规选项卡里,最下面有一个网络设置,点击 设置
    , 进行代理设定
    在这里插入图片描述选择手动配置代理,代理的IP
    就是kali的IP,端口:8080,然后要把 也将此代理用于HTTPS 选中,然后确定
    在这里插入图片描述
    然后切换到 隐私与安全,导入你刚粘贴过来的证书。在隐私与安全的最后有个证书,证书旁有查看证书,点击 查看证书,在弹出的页面中,点击
    导入(导入的证书,默认在 个人里查找,但我们没把证书放在个人里,我直接放在了桌面上),所以 点击导入之后,选择 桌面
    ,查找证书文件(注意右下角改为所有文件,不然容易找不到),接着选择 信任
    在这里插入图片描述

  11. 下面进行实验过程:截获数据包,篡改,再发回给客户端 回到kali,开启截获设置
    在这里插入图片描述

  12. 再返回win7,在火狐浏览器里输入网址
    我们会发现,输入网址之后,它加载很缓慢,一直不显示也页面,这是因为这个包现在在你的手里(kali那里),被截获了,还没有发到请求的网站,所以,浏览器一直在等待发回
    在这里插入图片描述

  13. 回到kali里,我们可以看到截获了一个HTTP请求
    在这里插入图片描述我们不对请求进行篡改,点击forward按钮进行转发,这样的话,win7的请求就发给网站了,发给网站后默认将返回的数据包,还是发给我们,我们会接收到如下图所示的内容,就可以在此基础上进行篡改了,我们改个标题,改成test
    在这里插入图片描述在这里插入图片描述

  14. 再点击forward按钮,发回数据包,这样数据就回到win7主机的浏览器上了,我们切回win查看,title就会变成test
    在这里插入图片描述

  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2022-04-26 12:12:36  更:2022-04-26 12:14:02 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/26 3:29:48-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码